Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 13

Featured Replies

http://dox.bg/files/dw?a=391da81008

Публикувано изображение

???

sigcheck:

publisher....: Kaspersky Lab

copyright....: Copyright © Kaspersky Lab, 1997-2010. Reservados todos los derechos.

product......: Kaspersky Anti-Virus 2011

description..: Instalaci_n de Kaspersky Anti-Virus 2011

original name: n/a

internal name: n/a

file version.: 11.0.1.400

comments.....: n/a

signers......: -

signing date.: -

verified.....: Unsigned

  • Отговори 2,4k
  • Прегледи 138,6k
  • Създадено
  • Последен отговор

Кофти парче е това,ще ми е интересно Comodo при изключен нет при стартиране дали ще го гепи или ще допусне рестарт на машината?!

http://dox.bg/files/dw?a=264325f6cb
Result: 25/ 43

(58.1%)

Публикувано изображение

  • Автор

Публикувано изображение

Добре евристика,да видим hips-a ,спри антивируса да видим каква препоръка ще има!

Добре евристика,да видим hips-a ,спри антивируса да видим каква препоръка ще има!

Публикувано изображение

Публикувано изображение

Публикувано изображение

Публикувано изображение

Публикувано изображение

Публикувано изображение

ИМА ЛИ ЗАПЛАХА ИЛИ НЕ?

Според Касперски Лаб - файлът е безвреден!!! докладвайте на другите

Късно....вчера го пратих на MBAM без да имам време да го стартирам и леко се изложихме, но както и да е.

Друг път ще тествам лично преди да репортвам каквото и да било, на който и да било...

  • Автор

Друг път ще тествам лично преди да репортвам каквото и да било, на който и да било...

И аз ти го препоръчвам,пък и има и тръпка!

Публикувано изображение

Публикувано изображение

Публикувано изображение

Публикувано изображение

Публикувано изображение

Публикувано изображение

И на това ако кажете че не е подробна информация,здраве му кажете! Като видиш 3-я шот и си вече на 100% че не е чиста тая работа!

Публикувано изображение

Публикувано изображение

Публикувано изображение

Публикувано изображение

Публикувано изображение

Публикувано изображение

От всички червено-жълти съобщения, аз не виждам нито едно, което би подсказало на на нормален потребител, че тази програма е опасна! Даже точно обратното- подчертава се, че всички поискани действия са действия, които биха изпълнили и легитимни програми! С какво помага тук хипса??? :cheerleading2:
  • Автор

Тук няма инсталация, а иска да резне машината с помощта на shutdown.exe --> ето това е недопустимо демек съмнително поведение!

И на това ако кажете че не е подробна информация,здраве му кажете! Като видиш 3-я шот и си вече на 100% че не е чиста тая работа!

Добре де...но това не за всеки... никъде програмата не казва: "Опасен файл!" Напротив- чака се решението на потребителя! Ей това не ми харесва в хипса....аз ако решавам, за какво е програмата?

Редактирано от КИИП (преглед на промените)

И това ли не ти е ясно

Публикувано изображение

  • Автор

Добре де...но това не за всеки... никъде програмата не казва: "Опасен файл!" Напротив- чака се решението на потребителя! Ей това не ми харесва в хипса....аз ако решавам, за какво е програмата?

Е добре де...не го ползвай! На мен пък точно такъв hips ми допада,разни хора разни идеали! Автоматичния hips на Касапа повече ли ти допада?

Ай стига спам,ами давай нещо да го тестваме и пращаме!

И това ли не ти е ясно

Това се изписва при инсталация на всяка програма...винаги има процес, който има контрол над друг процес, ако си обърнал внимание... нищо не говори това, бе човек...

  • Автор

Това се изписва при инсталация на всяка програма...винаги има процес, който има контрол над друг процес, ако си обърнал внимание... нищо не говори това, бе човек...

Тук няма инсталация, а иска да резне машината с помощта на shutdown.exe --> ето това е недопустимо демек съмнително поведение!

Късно....вчера го пратих на MBAM без да имам време да го стартирам и леко се изложихме, но както и да е.

Друг път ще тествам лично преди да репортвам каквото и да било, на който и да било...

Файлът го дадох да се докладва като FP. Извинявай ако съм те подвел - без умисъл е било.

xxx_video.exe

MD5 : 0dabd960f88960e68da2ac072dfc10bb

SHA1 : 715d3ffc07a354d82dcf99a7ec1f56ffa2c3a3b0

SHA256: b0bbf9ff64aa5daed2243c8aa7435575823739c93fe5fc83f842cffae0a539c6

http://porn4tow.s3.amazonaws.com/xxx_video.exe

http://www.virustota...39c6-1311462031

Публикувано изображение

install.52078.exe

CRC32: 06422B03

MD5: FF7963A3F3487388F55519EA1E1D3046

SHA-1: 35436A15649EF3F01B81BFDC5BD18158203F2C1B

http://webmadtech.net/install.52078.exe

http://www.virustota...a89a-1311463538

Публикувано изображение

Malwarebytes' Anti-Malware 1.51.1.1800

www.malwarebytes.org

Database version: 7255

Windows 6.1.7600

Internet Explorer 8.0.7600.16385

24.7.2011 г. 02:30:36

mbam-log-2011-07-24 (02-30-36).txt

Scan type: Quick scan

Objects scanned: 1

Time elapsed: 5 second(s)

Memory Processes Infected: 0

Memory Modules Infected: 0

Registry Keys Infected: 0

Registry Values Infected: 0

Registry Data Items Infected: 0

Folders Infected: 0

Files Infected: 0

Memory Processes Infected:

(No malicious items detected)

Memory Modules Infected:

(No malicious items detected)

Registry Keys Infected:

(No malicious items detected)

Registry Values Infected:

(No malicious items detected)

Registry Data Items Infected:

(No malicious items detected)

Folders Infected:

(No malicious items detected)

Files Infected:

(No malicious items detected)

Докладвано на МВАМ

contacts.exe

CRC32: 25BB7A40

MD5: BD105F84AC1A4404C715B1EB6C818899

SHA-1: 90CFF836455F0EC4DC6CADDC3B78E86FEF88E9C8


http://scdldsgsfds.com/d.php?f=26&e=2

http://www.virustota...03f0-1311463835

Публикувано изображение

Редактирано от nikssi (преглед на промените)

Публикувано изображение

Публикувано изображение

Публикувано изображение

Файл : PStart.rar

Линк за сваляне : http://dox.bg/files/dw?a=34fbb2c10d

CRC32: 8DA192DC

MD5: 466C882A6C93D0B038C8C0075E7E4FA2

SHA-1: 2DFB46D51FF960C0816C50D163ACDCF722EE621E

Стартирах файла на виртуалката - без никаква защита - прилагам ВИДЕОТО

Файл : 1.rar

Линк за сваляне : http://dox.bg/files/dw?a=8741832ea6

Данните от Вирус Тотал - 29 /43 (67.4%)

http://www.virustota...b015-1311373714

Файлът се засича и от МВАМ -

Касперски не реагира на този файл

Публикувано изображение

Публикувано изображение

При попълване на данните следва

Публикувано изображение

Редактирано от nikssi (преглед на промените)

Публикувано изображение

След сканиране с Malwarebytes Anti-Malware нищо.

След сканиране с Malwarebytes Anti-Malware нищо.

Файлът се пуска,спира,не се инсталира,няма процеси в паметта след затваряне. И на какво се зверят всички?

Браво на Аваст,че не е в тази група с тия , дето като нещо мръдне и веднага изпадат в паника.

Ето - реакция на препакетиран файл - без никаква обосновка. Стартира ли го и какво стана? :bye1:

Редактирано от nikssi (преглед на промените)

Ето - реакция на препакетиран файл - без никаква обосновка. Стартира ли го?

Не, не съм го стартирал, само разархивирах..., Комодо ще го блокира предполагам, гледах клипчето ти - достатъчно ми е за да видя какво прави файла....

Но все пак може и да има нещо - аз лично не вярвам на 100% на МБАМ и Хитман - и те пропускат...

Виж даже Rising имат дефиниция, а щом те се прежалват да сложат дефиниция.....

Не, не съм го стартирал, само разархивирах..., Комодо ще го блокира предполагам, гледах клипчето ти - достатъчно ми е за да видя какво прави файла....

Но все пак може и да има нещо - аз лично не вярвам на 100% на МБАМ и Хитман - и те пропускат...

Виж даже Rising имат дефиниция, а щом те се прежалват да сложат дефиниция.....

Разчитам на нашите спецове от HJT да дадат мнение. Вреден ли е или не.

Сега ще ги докладвам на Symantec този и предния файл като FP да видя какво ще кажат .

Ослепях дайте розовите очила :bye1:

Публикувано изображение

До два дни ще знам !

Публикувано изображение

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.